Incogn1mu5/PwnAD
GitHub: Incogn1mu5/PwnAD
一个故意包含企业常见配置错误的 Active Directory 漏洞实验环境,用于渗透测试教学与攻防演练。
Stars: 0 | Forks: 0
# PwnAD
一个漏洞 Active Directory 实验环境,旨在演示企业配置错误、攻击路径、网络隔离和渗透测试技术。
## 项目概述
本项目的目标是在受控的实验室环境中演示如何滥用常见的 Active Directory 配置错误。该环境故意包含了弱密码、配置错误的服务、存在漏洞的服务账户、过度权限以及网络隔离不足等不安全配置,以模拟真实世界中的企业安全问题。
本项目还记录了安全评估过程,包括基础设施清点、攻击面分析、渗透测试方法论以及评估结果。
## 目标
- 构建真实的 Active Directory 实验室环境。
- 模拟常见的企业安全配置错误。
- 演示 Active Directory 攻击技术。
- 使用专业的渗透测试实践记录攻击生命周期。
- 展示技术文档和报告编写技能。
## 实验室环境
| 组件 | 描述 |
|-----------|-------------|
| 域控制器 | Windows Server 2016 |
| 应用服务器 | Windows Server 2012 R2|
| 客户端机器 | Windows 10 |
| 攻击机 | Kali Linux |
| 目录服务 | Active Directory Domain Services |
| 网络保护 | Windows Defender Firewall & IPsec |
## 演示的攻击技术
- 网络侦查
- SMB 枚举
- 提权
- 用户枚举
- 域枚举
- 横向移动
- 服务主体名称 (SPN) 枚举
- 密码破解
- Kerberoasting
- Active Directory 枚举
## 安全配置错误
为了教育目的,该实验室环境中故意包含了以下漏洞配置:
- 弱密码
- 配置错误的服务
- 脆弱的服务账户凭据
- 配置错误的服务主体名称 (SPN)
- 账户权限过大
- 不安全的防火墙规则
- 网络隔离不足
- 缺少 IPsec 强制执行
- 额外的 Active Directory 配置弱点
## 文档
该仓库包含以下文档:
- [01-Active Directory 清单](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/01-Active%20Directory%20Inventory.md)
- [02-隔离与访问控制清单](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/02-Segmentation%20and%20Access%20control%20Inventory.md)
- [03-漏洞与攻击面清单](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/03-Vulnerability%20and%20Attack%20Surface%20Inventory.md)
- [04-PwnAD_渗透测试报告摘要](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/04-PwnAD_Penetration-Testing-Report_Summary.md)
- [05-PwnAD_渗透测试报告](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/05-PwnAD_Penetration-Testing-Report.pdf)
- [06-经验教训](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/06-Lesson%20Learned.md)
- [PwnAD_工具仓库参考](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Labs%20and%20Tools/PwnAD_Tools-Repository-References.md)
## 展示的技能
- Active Directory 管理
- Windows Server 管理
- Active Directory 安全
- 网络隔离
- Windows Defender Firewall
- IPsec 配置
- 渗透测试
- 漏洞评估
- 安全文档
- 技术报告
## 使用的工具与脚本
- Nmap
- Netcat
- Cadaver
- unshadow
- john
- Impacket
- nxc (NetExec)
- smbclient
- Evil-WinRM
- PowerView.ps1
- PowerUP.ps1
- mimikatz
- Rubeus
- Hashcat
- Windows PowerShell
## 免责声明
本项目是在受控的实验室环境中出于教育和研究目的而开发的。所有攻击技术仅针对作者拥有并配置的系统执行。本仓库中提供的信息旨在支持进攻性安全学习和授权的渗透测试。
## 作者
**Incogn1mu5**
## 许可证
本项目基于 Apache License 2.0 授权。
欢迎您根据许可条款使用、学习、修改和重新分发本项目。如果您创作了衍生作品,请保留原始版权声明,包含 Apache License 2.0,并清楚地注明任何修改。
有关完整详细信息,请参阅 [LICENSE](https://github.com/Incogn1mu5/PwnAD/blob/7091ec910e02949ee20d522bb7605f83cdeae6d0/LICENSE) 文件。标签:AI合规, PE 加载器, Web报告查看器, 安全靶场, 数据展示, 模拟器, 活动目录, 红队